电力二次系统安全防护的一种解决方案

时间:2011-07-28

    安全防护,即安防,所谓安全,就是没有危险、不受侵害、不出事故;所谓防护,就是防备、戒备,而防备是指作好准备以应付攻击或避免受害,戒备是指防备和保护。 综合上述解释,是否可以给安全防护下如下定义:做好准备和保护,以应付攻击或者避免受害,从而使被保护对象处于没有危险、不受侵害、不出现事故的安全状态。显而易见,安全是目的,防护是手段,通过防范的手段达到或实现安全的目的,就是安全防护的基本内涵。 

    电力二次系统作为电网公司的重要生产系统,长期受到极大的关注,电监会按照安全分区、网络专用、横向隔离、纵向的思路,将电力网络划分为一区、二区、三区和四区,其中一区为生产实时控制大区,二区为生产非实时控制大区,三区则为生产管理区,四区主要为管理信息系统和企业ERP系统等。

一、方案背景

  根据《电网和电厂计算机监控系统及调度数据网络安全防护的规定》(以下简称《规定》),对电力系统安全建设具有重要的指导意义。为防范对电网和电厂计算机监控系统及调度数据网络的攻击侵害及由此引起的电力系统事故,保障电力系统的安全稳定运行,建立和完善电网和电厂计算机监控系统及调度数据网络的安全防护体系,依据全国人大常委会《关于维护网络安全和信息安全的决议》和《中华人民共和国计算机信息系统安全保护条例》及国家关于计算机信息与网络系统安全防护的有关规定,制定了该规定。2006年电监会印发了《电力二次系统安全防护总体方案》,提出了省级以上调度中心、地县级调度中心、发电厂、变电站等的二次系统安全防护方案。

二、安全需求

  本文根据电力二次系统的防护要求,总体按照横向隔离,纵向的主体,提出了省级以上调度中心、地县级调度中心、发电厂、变电站、配电等的二次系统安全防护方案,综合采用防火墙、入侵检测、病毒防护、审计、安全管理等多种手段,对二次系统的安全运行提供稳定可靠的运行环境。具体需求如下:

  防病毒、木马等恶意代码的侵害;

  保护电力监控系统和电力调度数据网络的可用性和连续性;

  保护重要信息在存储和传输过程中的机密性、完整性;

  实现应用系统和设备接入电力二次系统的身份,防止非法接入和非授权访问;

  实现电力监控系统和调度数据网安全事件可发现、可跟踪和可审计;

三、设计思路

  首先,对于电力调度数据网,按照国家电监会《电力二次系统安全防护规定》(为防范对电网和电厂计算机监控系统及调度数据网络的攻击侵害及由此引起的电力系统事故,保障电力系统的安全稳定运行,建立和完善电网和电厂计算机监控系统及调度数据网络的安全防护体系,依据全国人大常委会《关于维护网络安全和信息安全的决议》和《中华人民共和国计算机信息系统安全保护条例》及国家关于计算机信息与网络系统安全防护的有关规定,制定本规定。)的要求,电力调度数据网实现"安全分区、网络专用、横向隔离、纵向".

四、方案设计

  本方案依据《电力二次系统安全防护规定》和《电力二次系统安全防护总体方案》等系列方案,并结合天融信在电力行业的多年积累,从电力调度数据网和电力企业数据网两个方面讲解了电力二次系统安全防护的重点,系统安全防护示意图如下:

 
   对于电力调度数据网采取以下安全防护措施:
 
  在局域上与其他网络间必须使用电力系统专用隔离装置进行隔离,I区纵向必须使用IP装置,II区可以使用IP装置或硬件防火墙作安全防护;
 
  控制区与非控制区之间应采用国产硬件防火墙、具有访问控制功能的设备或相当功能的设施进行逻辑隔离。
 
  安全区间网络横向和纵向边界可部署IDS探头,对边界网络数据报文进行动态检测,以及时发现网络安全事件。
 
  在生产控制大区部署综合安全管理平台或日志审计系统,对各种网络设备运行日志、操作系统运行日志、数据库访问日志、业务应用系统运行日志、安全防护设备运行日志等进行集中收集、自动分析和告警处理。
 
 
五、方案效果
 
  解决生产网络与外部网络的隔离问题。
 
  解决网络重要区域存在的单点故障问题。
 
  解决了访问控制身份与授权问题。
 
  解决网络入侵或病毒爆发监控与预警问题。
 
  解决对不同安全产品日志集中审计与风险分析问题。
 

  
上一篇:跟我学51单片机(二):单片机内部定时/计数器和中断系统
下一篇:浅谈虚拟机环境高可用和灾难恢复需求

免责声明: 凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

相关技术资料